注入攻击的解决思路
2021/7/24 6:06:42
本文主要是介绍注入攻击的解决思路,对大家解决编程问题具有一定的参考价值,需要的程序猿们随着小编来一起学习吧!
1、严格的数据类型
http://192.168.1.100/delete?userid=userid
检查userid必须是int类型,避免清库
delete from user where userid=userid
2、特殊字符的处理
账号中不能有# \ ?等特殊字符,注:单引号在英语中是有效的,比如:Shaquil O'neal
3、使用预编译(绑定变量)
SQL注入是拼接的语句,改变了原始SQL的语义(向后结合以及单引号闭合)。通过绑定变量把入参作为一个整体,不会改变语义
4、使用ORM框架Hibernate、Mybatis
不使用动态组装SQL,而是 SetParameter
这篇关于注入攻击的解决思路的文章就介绍到这儿,希望我们推荐的文章对大家有所帮助,也希望大家多多支持为之网!
- 2024-11-14后台交互资料入门指南
- 2024-11-14如何轻松创建项目环境:新手入门教程
- 2024-11-14如何抽离公共代码:初级开发者指南
- 2024-11-14Python编程入门指南
- 2024-11-14Python编程入门:如何获取参数
- 2024-11-14JWT 用户校验:简单教程与实践
- 2024-11-14Pre-commit 自动化测试入门指南
- 2024-11-14Python编程基础
- 2024-11-14Server Action入门教程:轻松掌握服务器操作
- 2024-11-14Server Component入门教程:轻松搭建服务器组件